Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.
preview
Ольга Лопоха
Ольга Лопоха Журналістка SPEKA
5
8 хвилин читання

Кібербезпека бізнесу в 2025: думки експертів

У час, коли майже всі сфери життя — від особистого спілкування до державних та банківських послуг — перейшли у цифровий простір, кібербезпека є необхідною складовою будь-якого віртуального сервісу чи продукту.

Вона запобігає можливим зломам, які можуть потягнути за собою значні репутаційні та фінансові збитки. Це гра на випередження, яка робить бізнес більш витривалим до ймовірних атак кіберзлочинців.

Як захистити бізнес від кіберзагроз і хто має керувати питаннями цифрової та кібербезпеки у компанії?

Відповіді на ці та інші запитання шукали експерти під час панельної дискусії «Кому довірити безпеку? Нові ролі та відповідальність у кіберзахисті бізнесу» у межах події IT Meets від Lviv IT Cluster «Кібербезпека: як бізнесу захиститися від загроз?».

SPEKA відвідала подію, поспілкувалась з експертами та організаторами й підготувала для вас короткий виклад ключових тез панельної дискусії. 

Кібербезпека бізнесу в 2025: думки експертів зображення 1 Кібербезпека — важлива складова бізнесу. Зображення: Lummi

У вступному слові CEO Lviv IT Cluster Степан Веселовський наголосив, що співпраця важливіша за конкуренцію:

Десь ми конкуруємо, а десь нам треба об'єднуватися, щоб ми були сильніші, ніж проблеми, які у нас є

Спікерами панельної дискусії були:

  • Віталій Якушев, CEO 10Guards
  • Артем Скрипник, CEO IT-компанії FAVBET TECH
  • Олексій Ясінський, Director Department B4 в BAKOTECH
  • Олег Полігенько, CISO Nova Digital & Founder CISO Club Ukraine

Кому довірити безпеку? Нові ролі та відповідальність у кіберзахисті бізнесу

Роль та місце кібербезпеки у компанії

Одна з головних тем дискусії — де саме має бути кібербезпека в організаційній структурі та кому підпорядковуватися. Учасники висловили різноманітні думки та врешті зійшлися на тому, що єдиної правильної відповіді немає: все залежить від бізнесу, культури компанії та її ризиків.

Я думаю, що правильної відповіді немає. Це доволі сильно пов'язане зі структурою компанії

Артем Скрипник
Артем Скрипник

Підписуйтеся на наші соцмережі

Водночас спікери наголосили на конфлікті інтересів між IT та кібербезпекою:

У всіх є конфлікт інтересів. У ІТ є конфлікт інтересів, що вони зробили все добре, у кібербезпеки є конфлікт інтересів, який каже, що все погано

Олег Полігенко
Олег Полігенко

Класичні стандарти потребують, щоб CISO був окремим підрозділом на рівні топменеджменту або ради директорів. Але на практиці часто кібербезпека підпорядковується ІТ-директору, що ускладнює впровадження ефективних безпекових рішень.

IT-безпека, кібербезпека, комплаєнс — це все має бути не функція IT, а окремий департамент. Ландшафт настільки швидко змінюється, що потрібні окремі спеціалісти, які не займаються підтриманням, девопсом або більш традиційним налагодженням, а безпосередньо кібербезпекою і качаються у своїх скілах захисту. Це дуже важливо, тому що кібератака завжди на крок попереду, ніж кіберзахист

Олексій Ясінський
Олексій Ясінський

Ключовий висновок дискусії: структура — другорядна, важливіше — компетентні люди і чітке розуміння ризиків.

Структура не так важлива, як компетенція. Треба інвестувати, вкладати в свою освіту, в освіту своїх співробітників. Структура народиться в процесі. Є люди, які незалежно від позиції беруть на себе відповідальність за ризики

Олексій Ясінський
Олексій Ясінський

Саме тому учасники панелі наголосили: кібербезпека повинна мати достатньо повноважень і авторитету, щоб впливати на бізнес-рішення. Адже врешті-решт її завдання — не обмежувати бізнес, а допомагати йому працювати, звівши ризики до мінімуму.

Кібербезпека не повинна заважати бізнесу. Роль кібербезпеки — допомогти бізнесу заробляти гроші, а не втратити їхКібербезпека не повинна заважати бізнесу. Роль кібербезпеки — допомогти бізнесу заробляти гроші, а не втратити їх.

Віталій Якушев
Віталій Якушев

Практичні поради з кіберзахисту

Учасники дискусії зійшлися на думці, що формальні політики та «паперовий комплаєнс» не рятують від атак. Потрібні практичні інструменти, інтегровані у щоденну роботу компанії.

Одним із ключових напрямів став підхід DevSecOps — коли безпекові спеціалісти залучені безпосередньо у розроблення продуктів і мають право вето на їхній запуск.

Наші фахівці з кібербезпеки не підпорядковуються ІТ-інфраструктурі, вони окремо. Це такі бітбулі, які мають право вето на запуск сервісу. Вони постійно інтегровані у процеси, моніторять, сканять і, якщо айтівці десь «налайнокодили», приходять з бензопилою.

Артем Скрипник
Артем Скрипник

Інший важливий інструмент — фішинг-тести, що дозволяють показати реальні ризики та мотивувати керівництво інвестувати у безпеку.

Показати, де реально можна зламати: зафішити якогось бухгалтера, фіктивно вкрасти креди від фінансових рахунків і сказати: дивись, це зробили ми, а могли бути не ми, а це твоя відповідальність і твої мільйони доларів.

Полігенько Олег
Полігенько Олег

Панелісти наголосили: комплаєнс і стандарти варто сприймати як базу, а не самоціль. Адже коли приходить аудит, усім потрібні папери, але де-факто безпека будується на практиці: Zero Trust, DevSecOps, робота з вразливостями.

Головне завдання таких підходів — не блокувати бізнес-процеси, а забезпечити їхню стійкість і результативність.


SPEKA поспілкувалася з модератором дискусії Віталієм Якушевим, CEO 10Guards й фахівцем з інформаційних технологій і захисту даних. Ми поцікавились в експерта, яка ситуація з кібербезпекою в Україні.

Це водночас складне і дуже просте питання.Це водночас складне і дуже просте питання. Якщо глобально, то у світі з кібербезпекою проблеми, бо кібербезпека — це завжди про дискомфорт. І щоб покращити ситуацію, треба знаходити компроміс, баланс.

Кібербезпека поліпшується, коли є обмін інформацією між всіма: приватним сектором, громадським сектором, державою та освітою.

Тому обмін інформацією та баланс між безпекою і зручністю — і все працюватиме.

Віталій Якушев
Віталій Якушев

Ми поцікавилися у Степана Веселовського, CEO Lviv IT Cluster — компанії, що є організатором подій IT Meets, про мотивацію проведення події з кібербезпеки, необхідність поширення цих знань серед українських підприємців та про ситуацію на ринку ІТ та кібербезпеки.

Кібербезпека на порядку денному в державі та у бізнесі. Бізнес досі не до кінця усвідомлює ризики, пов’язані з кібератаками, і цінність кібербезпеки. Про це сьогодні говорили наші експерти: кібербезпекою починають цікавитись тоді, коли вас уже зламали або є високий ризик: наприклад, зламали вашого конкурента.

Степан Веселовський
Степан Веселовський

Експерт зазначає, що індустрія кібербезпеки в Україні стикається з низкою проблем:

«По-перше, нерозуміння бізнесом важливості кібербезпеки.

По-друге, брак навчання і підготовки кадрів. Саме тому ми запустили бакалаврську програму з кібербезпеки.

По-третє, відсутність платформи, де люди можуть обмінюватися досвідом. Ми допомагаємо у цьому через конференцію IT Meets та IT Arena, де теж багато уваги приділяємо кібербезпеці».

Кібербезпека — це довгострокова інвестиція у майбутнє бізнесу, де кропітка праця зрештою дає неймовірні результати, рятуючи фінансовий та репутаційний капітал компанії.

Тішить, що в Україні досить багато професійних кіберкомпаній
Степан Веселовський
5
Icon 1
Коментарі
Андрій Сайчук 21.08.2025, 07:07
Класика жанру: бізнес думає, що кібербезпека — дорого, поки не приходить злам і стає дуже дорого

Підписуйтеся на наші соцмережі